CVE-2026-86360
Beschrijving NL
Dell-systeemupdate, versies vóór 2.3.0.0, bevat een onjuiste beperking van een padnaam tot een beveiligingslek in een beperkte map ('Path Traversal'). Een niet-geverifieerde aanvaller met externe toegang kan mogelijk misbruik maken van dit beveiligingslek, wat leidt tot toegang tot het bestandssysteem voor de aanvaller. Dit beveiligingslek wordt als kritiek beschouwd omdat het door een niet-geverifieerde aanvaller kan worden gebruikt om willekeurige code met rootprivileges uit te voeren. Succesvolle exploitatie kan volledige compromittering van de kwetsbare toepassing en het onderliggende besturingssysteem mogelijk maken. Dell raadt klanten aan om zo snel mogelijk te upgraden.
Origineel (Engels) tonen
Dell System Update, versions prior to 2.3.0.0, contains an Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability. An unauthenticated attacker with remote access could potentially exploit this vulnerability, leading to Filesystem access for attacker. This vulnerability is considered critical because it can be leveraged by an unauthenticated attacker to execute arbitrary code with root privileges. Successful exploitation may allow complete compromise of the vulnerable application and underlying operating system. Dell recommends customers upgrade at the earliest opportunity.